更新:传输与密码加密算法加强
发布时间:2026-03-20
作者:admin
来源:JTopCMS
阅读:
适配版本:V4+ (基础 企业 金牌 信创政务)
下载: V4+加密算法加强.zip
介绍 : 根据等保评测最新要求,非国密项目的RSA非对称加密算法升级为SHA256withRSA,管理员等密码加密算法升级为SHA-512。
1)SHA256withRSA 是一种常见的数字签名算法,它结合了 SHA-256 哈希算法 和 RSA 非对称加密算法,用于确保数据的完整性、真实性和不可否认性。
工作原理
哈希计算:首先对原始数据使用 SHA-256 哈希算法进行处理,生成一个固定长度(256位/32字节)的摘要。
签名生成:然后使用 RSA 私钥对这个哈希摘要进行加密(即签名),得到最终的数字签名。
签名验证:在验证阶段,接收方使用对应的 RSA 公钥对签名进行解密,得到原哈希值,并与重新计算的哈希值进行比对,以确认数据未被篡改且签名有效。
与 SHA1WithRSA 的区别
SHA256withRSA 使用 SHA-256 哈希算法,而 SHA1WithRSA 则使用 SHA-1。SHA-1 已被证明存在安全漏洞,因此在现代安全应用中,推荐使用 SHA256withRSA。
2)SHA-512 是一种密码学安全的哈希算法,属于 SHA-2 系列,由美国国家标准与技术研究院(NIST)于2001年在FIPS 180-4标准中发布 。它能将任意
长度的数据输入,通过复杂的数学运算,生成一个固定长度为512位(64字节)的唯一“指纹”或摘要,广泛用于保障数据完整性、数字签名和身份认证等
安全场景 。